Toute la bibliothèque

HeyForm

L’alternative gratuite àTypeform,Tally

🟡 Intermédiaire⏱️ ~20 min d’installationTu économises 35 €/mois

HeyForm, c'est le formulaire façon Typeform, une question à la fois, mais chez toi. Tu construis tes sondages, quiz, formulaires de contact ou de commande dans un éditeur visuel, avec de la logique conditionnelle, des thèmes, du CSS perso, des paiements Stripe, des envois de fichiers et des signatures. Les réponses tombent dans un tableau de résultats avec les taux d'abandon, s'exportent en CSV et partent vers tes autres outils par webhook, Zapier, Make, Google Sheets, Airtable ou Slack. Tout ça tourne sur ton serveur avec Docker : l'application, une base MongoDB et un Redis. Le code est sous licence AGPL-3.0, le dépôt approche les 9 000 étoiles et il est tenu par un duo, qui vend aussi une version hébergée à partir de 13 € par mois. Le point qui compte : le projet a traversé une grosse vague d'avis de sécurité en 2026 et a durci son code en août. Tu installes donc la dernière version, pas une autre.

HeyForm — aperçu

Face à Typeform : le match

  • Prix

    HeyForm

    0 €, plus un petit VPS à quelques euros par mois

    Typeform

    24 €/mois en annuel, 35 € en mensuel

  • Réponses par mois

    HeyForm

    Sans plafond, c'est ta base

    Typeform

    100 sur Basic, ensuite tu changes de plan

  • Où vivent les réponses

    HeyForm

    Dans ta base MongoDB, sur ton serveur

    Typeform

    Sur leurs serveurs

Comment l’installer (même en partant de zéro)

Trois conteneurs (l'application, MongoDB, Redis) et un proxy HTTPS devant. Le prompt fait tout, toi tu apportes un serveur et un nom de domaine. Compte vingt minutes.

  1. 1

    Colle ce prompt dans Claude (Code ou Desktop)

    Il déploie HeyForm depuis le projet officiel avec Docker Compose, pose les variables, met un proxy HTTPS devant et vérifie ton premier formulaire :

    Installe HeyForm sur mon serveur (le créateur de formulaires open source façon Typeform, repo GitHub heyform/heyform) avec Docker Compose, en suivant la doc officielle docs.heyform.net/open-source/self-hosting. Pars de zéro : vérifie que Docker et Docker Compose sont présents, sinon installe-les. Crée un dossier heyform avec un docker-compose.yml qui lance trois services : l'image heyform/community-edition avec une version taguée récente (au minimum v3.0.2, jamais plus ancienne que v3.0.1, celle qui contient les correctifs de sécurité), une base MongoDB et un Redis (KeyDB), chacun avec un volume pour garder les données. Génère deux clés aléatoires longues pour SESSION_KEY et FORM_ENCRYPTION_KEY, règle APP_HOMEPAGE_URL sur mon nom de domaine en https, et mets TRUST_PROXY à 1 puisque l'application sera derrière un proxy. Ne publie pas le port 9157 sur internet : installe un reverse proxy (Caddy de préférence) qui sert mon domaine en HTTPS avec un certificat automatique et renvoie vers le conteneur HeyForm. Lance le tout, ouvre l'adresse, crée mon compte administrateur, puis ajoute APP_DISABLE_REGISTRATION=true et relance pour fermer les inscriptions. Vérifie qu'on peut créer un premier formulaire, le publier et recevoir une réponse test. Explique chaque étape simplement, je débute.
    
    Analyse le repo GitHub et regarde s'il est safe à installer par rapport à ma machine et mon infrastructure. Pose-moi un maximum de questions sous forme de widget pour clarifier ma demande et être le plus précis possible.
  2. 2

    Ferme les inscriptions dès ton premier compte

    Une fois ton compte créé, l'instance doit refuser les nouveaux comptes, sinon n'importe qui peut s'inscrire sur ton domaine. Le prompt le fait avec la variable prévue pour ça. Vérifie en ouvrant la page d'inscription en navigation privée.

  3. 3

    Mets à jour, et pas dans six mois

    Le projet a corrigé 42 avis de sécurité entre mai et août 2026. Installe la version 3.0.2 au minimum, abonne-toi aux releases sur GitHub, et relance un pull des images à chaque nouvelle version. Un formulaire public, c'est une porte ouverte sur ton serveur.

Ce que tu en fais concrètement

Ta prise de contact, en story ou sur ton site

Un formulaire question par question se remplit mieux qu'un pavé de champs. Tu le mets en lien dans une story ou tu l'intègres sur ton site, et chaque réponse arrive par mail ou par webhook dans ton CRM.

Un devis ou un dossier client complet

Envoi de fichiers, signature, paiement Stripe, logique conditionnelle : tu collectes tout d'un coup, et le dossier est déjà dans ta base au lieu de traîner dans une boîte mail.

Sondages et quiz pour ton audience

Tu demandes à ta communauté ce qu'elle veut, tu vois où les gens décrochent, tu exportes en CSV. Sans plafond de réponses, tu peux le refaire à chaque lancement.

La santé du projet, en un coup d’œil

Avant d’installer un outil open source, une question compte : est-ce que le projet est vivant ? Ces scores sont calculés depuis les données publiques GitHub. Ce ne sont pas des notes en l’air.

87/100

Excellent

Projet très actif et bien entretenu : tu peux y aller sereinement.

Activité
100

Est-ce que le code bouge ? (commits des 30 derniers jours)

Maintenance
85

Depuis quand la dernière mise à jour ? Plus c’est frais, mieux c’est.

Communauté
72

Étoiles et contributeurs : du monde autour = de l’aide et des correctifs.

Maturité
80

L’âge du projet. Assez vieux pour être solide, encore vivant.

Momentum
100

Le rythme du moment comparé à son rythme habituel : ça accélère ou ça s’endort ?

Le repo en chiffres

Étoiles GitHub
9 k
Forks
708
Contributeurs
34
Commits
300
Âge du projet
2.5 ans
Dernier commit
il y a 8 j
Taille
171.8 MB
Licence
AGPL-3.0

Construit avec

  • TypeScript 94.7%
  • SCSS 4.1%
  • HTML 0.7%

Scores calculés automatiquement depuis l’API GitHub (activité des 30 derniers jours, fraîcheur des mises à jour, taille de la communauté, âge du projet). Actualisés chaque jour.

L’avis de Loucash

7/10

Si tu payes Typeform pour des formulaires question par question, HeyForm te rend la même expérience chez toi, sans plafond de réponses, avec des paiements, des fichiers, des signatures et de vraies intégrations. L'éditeur est agréable, et tout vit dans ta base. Maintenant le point qui coince, et il est sérieux. Entre mai et août 2026, le dépôt a publié 42 avis de sécurité, dont 3 critiques : un envoi de fichiers ouvert à n'importe qui sans compte, un réglage CORS qui laissait un site tiers lire tes données, et un script caché dans un titre de question. J'ai lu le code de la version 3.0.2 et la doc de durcissement du projet : les correctifs sont dedans, publiés à partir de la 3.0.1 du 13 août 2026. Mais les fiches d'avis sur GitHub n'affichent toujours pas de version corrigée. Ma règle : tu installes la 3.0.2 au minimum, tu n'exposes jamais une version plus ancienne sur internet, tu fermes les inscriptions, tu mets un proxy HTTPS devant, et tu suis les releases. Avec quoi ne pas confondre. Tally est gratuit et sans limite, hébergé en Europe, mais chez eux : si tu ne veux pas gérer un serveur, c'est le bon choix. OpnForm est l'autre option auto-hébergée, plus classique dans son rendu, sans aucun avis de sécurité publié à ce jour, ce qui veut dire non signalé, pas forcément audité. HeyForm gagne sur l'expérience façon Typeform, à condition d'accepter d'entretenir ton installation.

C’est pour toi si : Tu payes Typeform, ou tu veux ce format question par question sans plafond de réponses, tu as un serveur, et tu acceptes de le tenir à jour.

À voir aussi dans la bibliothèque

Un mail par semaine qui te fait économiser

Chaque mardi : les alternatives open source qui viennent d’entrer dans la bibliothèque, ce qu’elles remplacent et ce qu’elles te font économiser. Un mail, pas plus.

Gratuit. Un mail le mardi. Désinscription en un clic.

Rejoins les lecteurs du mardi